FileCodeBox Go 重写版 v2.5.6(安全审计修复版)
Go 1.27.1 (Gin+GORM) + Vue 3 文件快传服务: - 安全审计全部修复(docs/security-audit-2026-09-05.md): bcrypt 密码哈希与自动升级、presign 直传服务端大小/内容校验、 全局请求体上限、依赖升级(govulncheck 0 命中)、janitor 后台清理、 管理端审计动作落库、/admin CORS 收紧、通知内容白名单净化、 会话默认 7 天、限流缓存故障降级、robots.txt 端点等 - 前端:取件链接复制修复(不再重复拼接提取码)、markdown 净化器加固 - Redis 支持库号(FCB_REDIS_DB / redis://…/db URL) - 文档:docs/api/* 与 openapi.yaml 同步最新行为(robots.txt、 提码 5 位起、chunk 32MiB 上限、admin 审计动作等) 验证:gofmt/go vet/go test 全绿;二进制端到端冒烟通过
This commit is contained in:
@@ -0,0 +1,35 @@
|
||||
<!doctype html>
|
||||
<html lang="zh-CN">
|
||||
<head>
|
||||
<meta charset="UTF-8" />
|
||||
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
|
||||
<meta name="description" content="文件快传 - 开箱即用的文件快传系统" />
|
||||
<!-- 需求②:首帧防闪烁——读 localStorage 主题模式并写入 html[data-theme](App 启动后由 theme 模块接管) -->
|
||||
<script>
|
||||
;(function () {
|
||||
try {
|
||||
var m = localStorage.getItem('fcb_theme_mode')
|
||||
var dark = m === 'dark' || (m !== 'light' && window.matchMedia('(prefers-color-scheme: dark)').matches)
|
||||
document.documentElement.dataset.theme = dark ? 'dark' : 'light'
|
||||
} catch (e) {
|
||||
document.documentElement.dataset.theme = 'light'
|
||||
}
|
||||
})()
|
||||
</script>
|
||||
<!-- 需求④:默认 favicon 使用本地打包资源;管理端可在系统设置中自定义 favicon_url 全站替换 -->
|
||||
<link rel="icon" type="image/png" href="/src/assets/brand/favicon.png" />
|
||||
<title>文件快传 · 文件快传</title>
|
||||
<style>
|
||||
html {
|
||||
background: #eef1f6;
|
||||
}
|
||||
html[data-theme='dark'] {
|
||||
background: #0b0f1a;
|
||||
}
|
||||
</style>
|
||||
</head>
|
||||
<body>
|
||||
<div id="app"></div>
|
||||
<script type="module" src="/src/main.ts"></script>
|
||||
</body>
|
||||
</html>
|
||||
Reference in New Issue
Block a user